Ru-Board.club
← Вернуться в раздел «Программы»

» Agnitum Outpost Firewall Pro

Автор: millenium
Дата сообщения: 21.11.2005 18:07
RigenG

Цитата:
ост от egor23

Спасибо, очень полезный пост. Может ссылку на него стоит в шапку закинуть.
Автор: Keiichi
Дата сообщения: 21.11.2005 21:44
кто-нибудь пробовал включать Gzip? Что из этого получается? Как это влияет на работу модулей фаера?
Автор: krukoff
Дата сообщения: 21.11.2005 22:52
Keiichi

Цитата:
кто-нибудь пробовал включать Gzip?

Включил.

Цитата:
Как это влияет на работу модулей фаера?

Вроде бы никак.
Автор: GIZZZ
Дата сообщения: 22.11.2005 04:54
а у меня страни4ки в упор не хо4ет открывать!все сайты блокирует!стоит отклю4ить так сразу все зашебись!
Автор: millenium
Дата сообщения: 22.11.2005 07:42
GIZZZ

Цитата:
а у меня страни4ки в упор не хо4ет открывать!

Может с правилами что-то намудрил или недосоздал требуемых для работы приложений.
Автор: SergeS
Дата сообщения: 22.11.2005 08:20
krukoff
Из базы знаний:

Цитата:
Необходимо знать, что отключение gzip необходимо для правильной работы Agnitum Outpost Firewall совместно с абсолютно всеми браузерами и web-страницами, тем самым не понижая уровень безопасности системы.
Если вы хотите разрешить сжатие, наберите Regedit в командной строке и установите значение ключа "Enablegzipencoding" в: HKEY_LOCAL_MACHINE\SOFTWARE\Agnitum\Outpost Firewall на 1. Помните, что в этом случае для сайтов, использующих сжатие, не будут функционировать модули Рекламы, Содержимого и Интерактивных элементов.

Также, в этом случае официальная техническая поддержка Agnitum Outpost Firewall гарантироваться не будет.


Автор: kumanat
Дата сообщения: 22.11.2005 08:35
у меня ни с того ни с сего вырубался агнитум версии 2.7.ааа (что-то там еще) -- приложение вызвало ошибку и будет закрыто. Перезапустил, пошел (жаль в журнал не посмотрел), но стал копм тормозить и положил мне фаер сеть. Перегрузил комп и все -- фаервол уже не запустился (служба не смогла запустится), но сеть прибита. До этого работало все нормально где-то год. Снес. Поставил 3 агнитум, перегрузил, заработало. Да но вот к сети не смог достучаться. Как понял, разработчики по умолчанию прикрыли порты 135, 139, 137,138 (а может че не досмотрел, спешка была). После первой перезагрузки, картина повторяется -- не может запустить службу, хочет отправить багрепорт, и фаер не запускается, сеть лежит полностью. Снес. Ищу фаер.
P.S. Тяжелый все таки агнитум, много ресурсов жрет.
Автор: Viewgg
Дата сообщения: 22.11.2005 13:52
Demonidi
Проблема известная, у друга было так же. Спрошу у него - расскажу.


Добавлено:
Kapit2003
Ой, я не понял: как logging to DB связано с блокирокой по IP/по маске? И вопрос был о том, как правильно задать маску IP? Или я что-то не понял?
Автор: Kapit2003
Дата сообщения: 22.11.2005 16:29
Viewgg
Извени я неправильно тебя понял
Вроде в поле маски выставляются числа 255
Автор: YuraH
Дата сообщения: 22.11.2005 19:26
Заметил (ткнули носом), что некоторые страницы не кешируются при работе сабжа. Вот цифры (получено/отправлено). Первый запуск страницы - второй запуск страницы (destinysphere.ru, использует кеш flash-а в Application Data\Macromedia\Flash Player\, может в этом проблема...).
Outpost выключен288433/84520
Автор: GIZZZ
Дата сообщения: 22.11.2005 20:18
millenium : да я вобще в настройке нелазю!там как по умол4анию стоит так я и оставил! уже 2 аутпоста ска4ал и везде такаяже хрень
Автор: Serkin70
Дата сообщения: 24.11.2005 00:57
Чисто информативный вопрос. После утановки Outpost в загрузку выкладывает две команды и один сервис:
1)C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
2)C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup

3)C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /service
Для чего именно в загрузку, если я могу выйти и остановить сервис, а потом запустить когда нужно? И вообще чему именно служат эти загрузки?
Автор: Viewgg
Дата сообщения: 24.11.2005 09:27
Serkin70
Это нужно для того, чтобы Outpost загружался вместе с Windows, опционально только служба или ещё и интерфейс. В настройках OF это всё есть, в том числе пункт "Не загружать".
Автор: Serkin70
Дата сообщения: 25.11.2005 00:28
Viewgg
Это я понимаю. Вопрос иной - для чего каждая из строчек в запуске служит и почему именно с такими параметрами? У меня звонилка может запустить Oitpost при соединении, зачем мне его в автозагрузку пихать? И еще служба. За что отвечает она? Какие-то процессы внутренние контролирует?
Вот отключаю службу и все автозапуски, при соединении идет запуск Outpost.exe и что теперь не все возможности реализованы? (служба то даже если выставлена вручную не стартует при запуске таком) Что именно не работает в таком случае? (в справке все так ужато выражено)
Автор: Viewgg
Дата сообщения: 26.11.2005 09:54
Serkin70

Цитата:
И еще служба. За что отвечает она?

Это уже терминологическое наследие от Мелкософт. Брандмауэр - вещь, которая контролирует инет на низком уровне, а без службы тут не обойтись из-за особенностей WinXP. В 98/ME как таковых служб нет.
Цитата:
служба то даже если выставлена вручную не стартует при запуске таком

Как так? Outpost должен запускать службу.
Цитата:
Вопрос иной - для чего каждая из строчек в запуске служит и почему именно с такими параметрами?


Цитата:
C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup

Это что-то типа обратной связи, что ли? А откуда параметры ком. строки Outpost.exe так сходу не скажу... Самому даже интересно стало...

Добавлено:
Serkin70
При отключенной автозагрузке запустите Outpost.exe , а затем посмотрите, какие службы работают.
Автор: German AW
Дата сообщения: 26.11.2005 15:55
Народ, такая проблема... Установлен последний outpost, reget deluxe 4.2 и opera. В оперу встроен плагин для запуска скачки файлов через reget. Так вот, правой кнопкой жмакаю по ссылке, в меню выбираю "скачать с помощью geret" и тут появляется окно от outpost "Скрытый процесс запрашивает сетевой доступ. Что будем делать?.." Ставлю галку "разрешить всегда бла-бла-бла" и "не показывать больше это сообщение". В следующий раз все повторяется снова. Уже запарило меня это сообщение... Что делать?
Автор: NPC
Дата сообщения: 26.11.2005 19:18
Помогите с проблемой!
что за удаленный адрес непонятный? "58802d8dd2a3475"
netbios    UDP    10.18.143.255    NETBIOS_NS    58802d8dd2a3475    NETBIOS_NS    Заблокировать NetBIOS    ВХОД БЛОКИРОВАНО     19:46:23    28 мин. 44 сек.    0 байт    0 байт    0 байт/с    ----
Автор: bredonosec
Дата сообщения: 27.11.2005 00:42

Цитата:
netbios UDP 10.18.143.255 NETBIOS_NS 58802d8dd2a3475 NETBIOS_NS
- Хм.. сервис нетбиос вижу, а где номер порта? Поскольку сам юзаю другой файер, сравни сам, что в этой месте других записей лога.
10,18,143,255 - это что, твой адрес? Или ИП удаленный?
//даже для МАСа слишком длинен адрес этот.. любопытно///

Автор: Serkin70
Дата сообщения: 27.11.2005 01:22
Viewgg

Цитата:
Как так? Outpost должен запускать службу.

Нет. Стопудов не запускает службу, если стоит вручную или отключено при запуске. Никаких отличий в самой работе с файлами хендами и прочими проложениями программы сравнения мониторинга за стартовавшим Outpostom не заметили (правда мне пришлось отдельно логи сохранять и сравнивать их построчно, но там нет отличий)


Цитата:
При отключенной автозагрузке запустите Outpost.exe , а затем посмотрите, какие службы работают.

Так и делал, когда пробовал без службы запускать. У меня плагин к ТС стоит там все службы наглядно показываются, но и через администрирование перепроверял тоже. Не запущена служба. Что самое интересное, так это то что в Таскменеджере старт службы не отражается дополнительной строкой (что есть что нет количество запущенных приложений одинаковое) Подозреваю, что служба фоновая и дает только старт оболочке, но зачем тогда она вообще нужна? Кстати версию про барндмауер принимаю Outpost принципиально отказывается работать с другими фаерволами, а уж с родным Мелкософту и подавно. Возможно служба для перехвата на себя "одеяла", дабы не запустилось паралельно.

Цитата:
Это что-то типа обратной связи, что ли?

Это я тоже хотел бы узнать. По командной строке видно, что после старта утихает. Возможно это в 3 версии так за шпионами идет проверка на Spyware при старте.
Автор: vitls1
Дата сообщения: 27.11.2005 06:54
NPC

10.18.143.255 - IP широковещательный
NETBIOS_NS - символьное представление порта
58802d8dd2a3475 - это скорей всего имя машины в win сети
Автор: AndreasML
Дата сообщения: 27.11.2005 13:17
Кто может помогите, у меня стоял Outpost Firewall v2.7 интернет работал отлично без проблемм, у меня соеденение.....ADSL , после поставил версию Outpost Firewall v3.0, и через 3 минуты работы программы в интернет все пропало......то есть инет не работает, не отображаються сайты в браузере, после я убил версию Outpost Firewall v3.0 и поставил снова Outpost Firewall v2.7, и все отлично работает.........
В чем проблемма, я все же хочу поставить новую версию..... но незнаю что делать....?
Автор: Markes
Дата сообщения: 27.11.2005 15:02
Поставил Agnitum Outpost Firewall 3.0.554.5805 (434) на W2K3 SP1. Нормально проработал 2 дня, а потом прие ребуте не смог подняться сервис. Следующие ребуты не помогли. Снёс. У кого-нибудь повторялось?..
Автор: Preston
Дата сообщения: 27.11.2005 18:05
Markes
Ошибок не каких не появлялось? Что в журнале пишет? Может он просто блокировал этот сервис...
Автор: Markes
Дата сообщения: 27.11.2005 20:41
Preston

Цитата:
Ошибок не каких не появлялось? Что в журнале пишет? Может он просто блокировал этот сервис...

До этого пару раз писал, что журнал повреждён, я на это забил. При последнем падении даже запустить сам Outpost не получалось и я его снёс, т.к. нужна была нормальная работа системы.
Автор: Preston
Дата сообщения: 27.11.2005 22:50
Markes
Может тебе его стоит полностью удалить и потом заново установить? А то когда журнал поврежден это уже не хорошо...
2ALL

Цитата:
оутпост персональный фаер, а не серверный

А что мешает его использовать на сервере? Есть какая-то разница в характере его работы? Просто я ничего особенного пока не заметил...
Автор: NiktoN
Дата сообщения: 27.11.2005 23:48
такой вопрос : последний билд аутпоста, лиицензия, автообновления. Поставил Google talk - вок. Просто тект ходил - гуд. открыл 5222 и 5223 порты. Круто. Потом пришёл звонок от собеседника - фаер в режими обучения начал спрашивать что и как .. спрашивал долго, надоел. Поставил разрешить приложению выполнять что угодно - оно съело и всё. голос не идёт, всё виснет. Гугл толк теперь зависает каждые 10 минут... Его сносил, правило убивал, ребутился.. Собственно вопрос: ни у кого не было проблем с голосовым общением по гугл толку + аутпост??? Спасибо.
Автор: Serkin70
Дата сообщения: 28.11.2005 00:18
Markes

Цитата:
До этого пару раз писал, что журнал повреждён, я на это забил. При последнем падении даже запустить сам Outpost не получалось и я его снёс, т.к. нужна была нормальная работа системы.

Несмотря на советы настройщиков про безболезненное отключение "журнала событий" (это служба) сетевые подключение и в частности инетные что-то подозрительно часто сталкиваются с проблемами по соединению. А журнал outposta напрямую на нее завязан. (во всяком случае отключая службу не заставить работат журнал в программе) Кстати служба не может быть остановлена вообще, а только дисаблена из автоматического старта.
Почему работает 2.7 фиг его знает. Возможно в тройке чуть иначе реализован журнал из-за Spyware
Preston

Цитата:
А что мешает его использовать на сервере? Есть какая-то разница в характере его работы? Просто я ничего особенного пока не заметил...

Ничего не мешает. цитата с неофициального форума:

Цитата:
Можно, но это не рекомендуется.
Agnitum Outpost Firewall предназначен и изначально разрабатывался для функционирования именно на рабочих станциях пользователя, присоединенных к локальной сети или сети Интернет. В Agnitum Outpost Firewall нет некоторых особенностей, необходимых для сетевого брандмауэра.
Все настройки по умолчанию созданы для рабочей станции, в то время как для серверного брандмауэра необходимы абсолютно другие настройки фильтрации приложений и системы. Если вы установите Agnitum Outpost Firewall на сервер, используя настройки по умолчанию, большая часть нужного входящего и исходящего трафика будет по умолчанию блокироваться либо игнорироваться.
Также настоятельно рекомендуем отключить Контроль Компонентов, так как пользователю необходимо каждый раз, когда компоненты приложения изменяются, отвечать на диалоговое окно. Также на сервере не могут работать некоторые подключаемые модули. Необходимо помнить, что при установке Agnitum Outpost Firewall на сервер пользователь может столкнуться с другими проблемами, не характерными для рабочих станций.
На данный момент это характерно для серверов на базе операционной системы Microsoft Windows 2003 Server и Microsoft Windows 2000 Server. При возникновении неизвестных ошибок предлагаем обратиться в службу поддержки Agnitum Outpost Firewall.
Автор: CaptainFlint
Дата сообщения: 28.11.2005 11:28
Столкнулся с проблемой: не удаётся разрешить виртуальной машине на Virtual PC синхронизировать время с сервером в локальной сети (домен). При попытке синхронизации в журнале появляется запись:

12:21:42    Недоступно    ИСХ БЛОКИРОВАНО     UDP    <адрес_сервера>    123    <мой_адрес>    61408    Пакет на закрытый порт

(при этом локальный порт бывает разный, необязательно 61408)

Создаю глобальное правило:
Протокол: UDP
Направление: Исходящее, тип пакета: Локальный, Транзитный, NAT (пробовал разные варианты, этот указываю, поскольку он "наиболее разрешающий")
Удалённый адрес: <адрес_сервера>
Удалённый порт: 123
Разрешить эти данные

Помещаю это правило в самое начало списка, пытаюсь синхронизировать время - бесполезно, появляется абсолютно такая же запись о пакете на закрытый порт. Пробовал добавлять/удалять из правила локальный адрес и порт - не обращает внимания. Если перевести Аутпост в режим разрешения или бездействия, синхронизация проходит нормально (в журнале, соответственно, появляется запись о разрешении соединения с такими же параметрами, причина - Режим разрешения). В чём может быть проблема и куда можно ткнуться? Сидеть всё время в режиме разрешения не хочется, а включать-выключать каждый раз после рестарта Virtual PC не хочется (гостевая система - Линукс, Virtual PC Tools для автосинхронизации не поставишь). Версия Аутпоста - 2.7.493.5421 (416).
Автор: bredonosec
Дата сообщения: 28.11.2005 11:32

Цитата:
при этом локальный порт бывает разный, необязательно 61408
- если выбор из группы близких, можно локальным портам группу обозначить. А также попробовать направление = оба дать.
Автор: CaptainFlint
Дата сообщения: 28.11.2005 11:53
bredonosec

Цитата:
если выбор из группы близких, можно локальным портам группу обозначить.

А если я вообще не указываю в правиле локальный порт, разве это не то же самое, что "правило работает независимо от номера локального порта"?


Цитата:
А также попробовать направление = оба дать.

О, надо же, помогло! Спасибо!
Правда, одновременно оба направления задать не разрешил, пришлось делать два правила, но как сделал - всё заработало.

Ну ёлки-палки, как можно настраивать программу, если причина блокировки, и даже само заблокированное соединение выводятся некорректно!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132

Предыдущая тема: SQL Server Service Manager не запускается.


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.